NetArt Media Car Portal 多个跨站请求伪造漏洞 CVE-2012-6508 CNNVD-201301-480

6.8 AV AC AU C I A
发布: 2013-01-24
修订: 2013-01-29

NetArt Media Car Portal是一款基于WEB的应用程序。 NetArt Media Car Portal 3.0版本中存在多个跨站请求伪造漏洞。远程攻击者利用该漏洞将发送(1)通过安全模块中的nouveau操作传送到cars/ADMIN/index.php脚本,更改任意用户密码;通过home模块中sub_accounts传送到操作USERS/index.php脚本,(2)创建用户或(3)创建子用户或(4)通过配置模块中的编辑操作传送到USERS/index.php脚本,更改个人资料信息等请求的管理员身份验证劫持。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息